Car-tech

Upptäck och ta bort rootkits med GMER

Rootkits As Fast As Possible

Rootkits As Fast As Possible
Anonim

Du vill inte ha en rootkit-infektion. Eventuella skadliga kompromisser är dåliga, men rootkits-i sin natur - är särskilt otäcka. Ironi är att du kanske har en rootkit infektion just nu och inte vet det. Det är typ av punkt i en rootkit.

Wikipedia definierar det: "En rootkit är en smidig typ av programvara, ofta skadlig, avsedd att dölja förekomsten av vissa processer eller program från normala metoder för att upptäcka och möjliggöra fortsatt privilegierad åtkomst till en dator. "Begreppet rootkit härstammar faktiskt från Unix-där systemets systembehörighet på administratörsnivå kallas" root "- kombinerad med" kit ", som vanligtvis används för att referera till ett paket med programvaruverktyg. På en Windows-dator kan det vara mer meningsfullt att kalla det en "kernelkit" eller "adminkit", men termen "rootkit" har fastnat.

Eftersom en rootkit fungerar med förhöjda administrativa behörigheter kan det göra saker som de flesta program Det går inte att fungera på en djupare nivå i operativsystemet än de flesta säkerhetsprogram kan skanna. En rootkit kan dölja filer, processer, tjänster, registernycklar, hårddisksektorer och mer så att själva operativsystemet och annan programvara som körs på systemet inte ens inser att de är där.

[Ytterligare läsning: Våra bästa Windows 10-tricks, tips och tweaks]

När det gäller rootkits behöver du en specialist, en sniper som är utbildad för att hitta och ta bort rootkits. Det är här ett verktyg som GMER är till nytta.

Resultatet av GMER-skanningen är lite kryptiskt för genomsnittliga användare.

GMER är tillgänglig för Windows XP, Windows Vista och Windows 7 och 8. Du kan ladda ner GMER gratis från platsen..zip-filen är bara 348KB, och installationen av den på min Windows 8-dator tog mig bara några sekunder.

Om du stöter på problem med att installera GMER kan det indikera att du har en rootkit av något slag. Rootkits och annan malware är ofta konstruerade för att blockera känd säkerhetsprogram för att undvika upptäckt. Du kan även byta namn på filen gmer.exe till något annat, och sannolikt kringgå alla filfilter som rootkit använder.

Det är inte särskilt fint, men under det gröna gränssnittet är GMER mycket bra på vad den är avsedd att göra. Välj bara fliken Rootkit / Malware längst upp och klicka på Skanna. GMER analyserar ditt system och skapar en logg över eventuella dolda föremål som kan indikera bevis på rootkit.

Här behöver du veta vad du gör - eller få hjälp från någon som gör det. Många legitima program kan ha processer, filer, tjänster eller andra element som upptäckts av GMER, så du måste veta vad du tittar på och kunna avgöra om det är legitimt eller inte innan du raderar det från din dator. Om du tar bort de felaktiga objekten kan du göra giltig programvara värdelös.

GMER-webbplatsen innehåller exempelloggar om några vanliga hot. Du kan jämföra resultaten mot proverna för att se om någon av posterna i din logg matchar. Om du är osäker eller inte vet hur du tolkar loggdata kan du också maila en kopia av loggen till GMER-utvecklarna och de kommer att hjälpa till med analys.

GMER är inte det enda alternativet. Du kan också titta på andra specialiserade rootkitverktyg som Kasperskys TDSSKiller. Mer information finns i GMER FAQ. Du kan också skicka ett mail till [email protected] med några frågor om programvaran eller hur du använder den.